7.8

CVE-2026-74519

pinctrl: devicetree: don't free uninitialized dev_name on error path

In the Linux kernel, the following vulnerability has been resolved:

pinctrl: devicetree: don't free uninitialized dev_name on error path

dt_remember_or_free_map() duplicates dev_name for each map entry. If
kstrdup_const() fails, dt_free_map() frees dev_name in all num_maps
entries, including entries that have not been initialized.

Some pinctrl drivers, including pinctrl-imx, allocate the map with
kmalloc() and leave dev_name for the core to initialize. The untouched
entries therefore contain uninitialized data which is passed to
kfree_const().

Reproduced on qemu's mcimx6ul-evk (pinctrl-imx) with failslab injection
while binding the pinctrl-consuming device, under KASAN:

  BUG: KASAN: double-free in dt_free_map+0x34/0xa4
  Free of addr c425a900 by task init/1
   kfree from dt_free_map+0x34/0xa4
   dt_free_map from dt_remember_or_free_map+0x184/0x198
   dt_remember_or_free_map from pinctrl_dt_to_map+0x33c/0x4c8
   pinctrl_dt_to_map from create_pinctrl+0x9c/0x5c0

Initialize all dev_name fields to NULL before duplicating the device
name, making the full-map cleanup safe after a partial failure.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < e3cfb22bad363bebcfd55d909e12d499cb8c5490
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < 1586423da2739a80871ef6240016fcb9c7339bfb
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < dec5f0a8080502908dec5e35597c7ae07d533a3b
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < 929f6396baade89999ec8a1281232c101cbc727d
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < 321fe3584a8298386938130d138191aa35040b75
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < ad0ad3c228b6f76fde10f32047e0ec5fbc109dc8
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < 9d00a5ac7cd3d32ae61140f4b8a62f136de84e7d
Status affected
Version be4c60b563edee3712d392aaeb0943a768df7023
Version < 015b5bcbcb622b32317642be91a7f79aa5413649
Status affected
Version 03f69244302d7954f42f528ea2d45903ebbf59f3
Status affected
Version 77440c3a37203e3f4667d06e37f76ef3968d2d8c
Status affected
Version 679c4f27b8958b65bb51d1c3dfdbf3befe4a33a3
Status affected
Version f88ac1330779c5bfdd79f7d7f7d4d3343c782f92
Status affected
Version f739a699db7d5a5cf39ca3ce2c84e4fe4a8f4c5d
Status affected
Version 4.4.244
Version < 4.5
Status affected
Version 4.9.244
Version < 4.10
Status affected
Version 4.14.161
Version < 4.15
Status affected
Version 4.19.92
Version < 4.20
Status affected
Version 5.4.7
Version < 5.5
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.5
Status affected
Version 0
Version < 5.5
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.15% 0.044
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/929f6396baade89999ec8a1281232c101cbc727d
https://git.kernel.org/stable/c/321fe3584a8298386938130d138191aa35040b75
https://git.kernel.org/stable/c/ad0ad3c228b6f76fde10f32047e0ec5fbc109dc8
https://git.kernel.org/stable/c/9d00a5ac7cd3d32ae61140f4b8a62f136de84e7d
https://git.kernel.org/stable/c/015b5bcbcb622b32317642be91a7f79aa5413649
https://git.kernel.org/stable/c/1586423da2739a80871ef6240016fcb9c7339bfb
https://git.kernel.org/stable/c/dec5f0a8080502908dec5e35597c7ae07d533a3b
https://git.kernel.org/stable/c/e3cfb22bad363bebcfd55d909e12d499cb8c5490